N南都 东早
继知名程序员网站CSDN被曝用户数据库遭到泄露,导致大量明文登记的用户账号与密码泄露后,国内知名社区网站天涯社区前天也被曝用户数据库遭黑客公开,涉及的用户量有4000万之多。一时间,“你账号被偷了吗?”与“你改密码了没?”竟成了网络流行语。
密码使用明文登记
前日下午,有网友爆料称天涯网被黑客攻击,有4000万用户的密码遭到黑客泄露,与之前CSDN被泄露的信息一样,天涯被泄露的用户密码全部以明文方式保存,一些名人也成为受害者。前日18时26分,编剧宁财神在微博上称,他的天涯账号被盗了。
当天下午,天涯社区向用户发出《致歉信》,承认因受黑客攻击,部分用户数据库外泄,在通知用户尽快修改个人密码的同时,天涯网也向公安机关报了案。
据天涯网相关负责人介绍,由于历史原因,天涯社区早期使用过明文密码。此次遭到黑客泄露的用户便是2009年11月升级密码保存方式之前注册的用户。
数据库被盗并非秘密
事实上,自CSDN的用户数据库遭公开以来,已陆续传出多个网络社区或SNS网站用户数据库被黑客盗取。有消息称,“被标注为开心网、多玩等数十家知名网站的数据库打包资料,开始在网络提供下载,涉及近5000万用户”,但这未获相关网站证实。尽管如此,连日来有关各类网站用户数据库被盗的消息,已经让众多网民感到不安,有网友甚至调侃,“全民修改密码的时代来临了”。
更重要的是,业内和网友普遍认为,遭窃数据库明文存储账号与密码的方式,暴露了国内互联网安全防护系统的脆弱。此外,包括“月光博客”在内的业内人士亦向记者表示,用户数据库被黑客盗取在业内也并非秘密,只是像近期这样被公开并在网上大规模散播的现象还是首次,但具体原因暂时不详。
专家介绍,为了便于记忆,大部分用户存在一个密码通行多个网站的习惯,这就好比用一把钥匙就能打开所有的门。网络安全专家表示,鉴于近日互联网进入了安全事故的高发期,用户应经常更换密码。
Q言Q语
昏倒,注册7年多的号还真上不去了。 ——T家小娜
一直改密码,改得自己都记不住了。 ——兰楚
有个朋友的密码是他女朋友的生日,所以他的密码不怕被盗,总是在改。 ——王斌Live
实名制的那些网站,做好数据保护的准备没? ——古今